Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verseucht, was tun? (https://www.trojaner-board.de/42379-verseucht-tun.html)

cosinus 20.08.2007 16:34

Das siehst du doch am Datum!! :crazy:

.Mario. 20.08.2007 16:51

:rolleyes: da steht doch nur wann ich gescant habe oder guck ich da falsch?:crazy:

cosinus 20.08.2007 17:25

Schau dir mal ganz genau den Output an, den das filelist erzeugt. Dateien werden dir aufgelistet, links daneben steht das Datum der Datei.

.Mario. 20.08.2007 17:43

((Sat Aug 18 15:47:54 2007 ))=> Scanne Datei C:\Windows\Microsoft.NET\Framework\v2.0.50727\UnInstallProfile.SQL

Meinst du z.B. das dick gedruckte?

cosinus 20.08.2007 17:49

*seufz*

Also noch mal ganz laaangsam zum mitschreiben :heilig:
Wenn du die filelist.bat doppelklickst, öffnet sich nach kurzer Zeit der Editor, zu sehen ist z.B. sowas hier:

Code:

----- Root -----------------------------
 Datentr„ger in Laufwerk C: ist SYSTEM
 Datentr„gernummer: 7C8B-CB36

 Verzeichnis von C:\

20.08.2007  12:54          536.870.912 pagefile.sys
19.08.2007  23:23              43.989 CleanUp!.log
10.08.2007  07:09                    1 AVPCallback.log
10.06.2007  20:43                    0 Log.txt
06.05.2007  00:00                  191 boot.ini
09.04.2007  21:05                    0 23990098.$$$
25.03.2007  19:28                3.504 stub.log
26.02.2007  01:36                  389 down.txt
03.09.2006  22:32                  456 INSTALL.LOG
10.07.2006  18:31                    0 AUTOEXEC.BAT
10.07.2006  18:31                    0 IO.SYS
10.07.2006  18:31                    0 MSDOS.SYS
10.07.2006  18:31                    0 CONFIG.SYS
23.02.2006  18:01                3.309 Find.bat
19.06.2003  12:05              216.096 ntldr
19.06.2003  12:05              163.840 arcsetup.exe
19.06.2003  12:05              150.528 arcldr.exe
19.06.2003  12:05              34.724 NTDETECT.COM
              18 Datei(en)    537.487.939 Bytes
              0 Verzeichnis(se),  2.168.057.856 Bytes frei

Das ist eine Auflistung der Dateien in den jew. Ordnern, ganz links siehst du den Datumsstempel einer jeden Datei. Ganz oben die neusten, ganz unten die ältesten. Du sollst jetzt nur aus den erwähnten Ordnern die Dateien der letzten 30 Tage hier reinposten.

Ist das denn so schwierig zu verstehen? :confused:

.Mario. 20.08.2007 17:58

Irgentetwas läuft am anfang hier schief das steht bei mir

"filelist - Editor

not supported windows version
----------------------------------------

Microsoft Windows [Version 6.0.6000]"


--das wars...:confused:

cosinus 20.08.2007 17:59

:eek:

Ach mist, du hast ja Vista!
Moment, ich werd mir da mal ein Workaround einfallen lassen!

.Mario. 20.08.2007 18:01

^^ ok das war jetzt irgentwie voll lol ...danke

cosinus 20.08.2007 18:14

Probier mal statt dem filelist die datfind.bat aus.

.Mario. 20.08.2007 19:03

ich entpacke es führe es aus dann klick ich eine zahl bzw. nummer und dann kommt "C:/system.txt" konnte nicht gefunden werden....
was ist denn da passiert?

cosinus 20.08.2007 19:34

Zitat:

Zitat von .Mario. (Beitrag 288623)
ich entpacke es führe es aus dann klick ich eine zahl bzw. nummer und dann kommt "C:/system.txt" konnte nicht gefunden werden....
was ist denn da passiert?

Hm irgendwie scheint das konventionelle Auflisten unter Vista nicht zu funktionieren....
Hab hier grad kein Vista zur Hand um das zu testen :(

Was passiert wenn du folgendes ausführst, geh auf Start, ausführen => cmd (und bestätigen). Die Shell (schwarze Eingabeaufforderung sollte sich öffnen). Dort eintippen (kannst auch reinkopieren):

dir %windir% /a:-d /o:-d

und mit ENTER bestätigen.

.Mario. 20.08.2007 20:10

ganz unter und woher kannst du sowas?...:Boogie:

.Mario. 20.08.2007 20:12

und was soll ich nun tun?

cosinus 20.08.2007 20:13

Zitat:

Zitat von .Mario. (Beitrag 288637)
ganz unter und woher kannst du sowas?...:Boogie:

Indem man sich mit dem Betriebssystem befasst und auch schaut was die shell für Möglichkeiten bietet...eine GUI ist eben nicht alles :heilig:

.Mario. 20.08.2007 20:19

ok .... und nun sag mir bitte was ich nun tun sollte:heilig:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131